Too Cool for Internet Explorer

Archive for the 'Blogging' Category

S9Y Major Release noch im April?

Sunday, 23. April 2006
18:22:15 (+0000)

Zur Zeit wird bei der Serendipity-Community noch heftig darüber diskutiert, wie ein neues Logo für das erste Release (1.0) aussehen könnte, dass noch Ende April d.J. veröffentlicht werden soll.

Das einzige “professionelle” Logo ist zur Zeit auf daves.me.uk/s9y zum Ansehen verfügbar:

Um weitere Anregungen – rund um das Release 1.0 von S9Y – wird im Forum gebeten!!!

Warum blogge ich eigentlich?

Thursday, 16. March 2006
17:04:34 (+0000)

Ich habe mir heute an meiner Hochschule in Ansbach u.a. das Buch “Blogs!” ausgeliehen – rein aus Neugierde eigentlich. Uneigentlich aber, weil es mich insgeheim schon lange interessiert hat, ich es bis dato heute allerdings noch nicht geschafft habe :-( in das digitale Gedruckte einmal reinzuschmökern!

Dabei ist mir die Frage aufgekommen: Warum blogge ich eigentlich? Sicherlich keine leichte Frage, aber nach einigem Nachdenken bin ich doch darauf gekommen! ;-)

Mein täglicher Weg durch das weltweite Web bürgt des Öfteren einmal Dinge, die ich gerne festhalten würde. Und sei es _nur_ durch unübersichtliche Bookmarks im Firefox (Alleine die Anzahl der Bookmarks macht das Ganze schon unüberschaubar!). Besser ist da die Methode des Bloggens, wo ich nicht nur den oder die Link(s) festhalten, sondern Alles auch noch dokumentationsecht dokumentieren :-) kann!

Heißt das, dass man eigentlich “nur” für sich selbst bloggt?

Im Übrigen ist das Buch – im Gegensatz zu “Das Blog-Buch” – sehr empfehlens- und lesenswert!

Diplomarbeiten bzgl. Weblogs

Thursday, 09. March 2006
19:59:30 (+0000)

Martin hat mich, mit einem etwas älteren Artikel auf seinem E-Business Weblog, darauf gebracht, man könnte doch einmal im Internet suchen, welche Diplomarbeiten es über Weblogs schon gab.

Also ging es direkt zu Google und was durfte ich feststellen? Lauter interessante Diplomarbeiten, die ich mir jetzt erstmal etwas genauer anschauen werde…

Um nur einige, interessante Arbeiten zu erwähnen:

So! Ich bin dann mal lesen… ;-)

Einfach zu viel “bla bla bla”…

Sunday, 05. March 2006
16:31:39 (+0000)

Ich habe das Niveau vom Stern schon immer in Frage gestellt, insbesondere wenn es um technische Themen geht, wie zum Beispiel neue Hardware, neue … gefährliche Viren, etc. pp.

Aber mit dem Beitrag von Carsten Scheibe wurde der Vogel wohl abgeschossen! Niedriger, vom Niveau hier, geht es nicht mehr *DEFINITIV*! Der Beitrag “Bloggst du schon?” vom 17. Februar 2006 ist einfach die Krönung! Ein Genuss für alle, die es ein wenig “sachlicher” mögen, ein echter Lesetipp…

Apropo: An dieser Stelle möchte ich noch auf dem Star-Autor seine “Homepage” verweisen. Optisch ganz okay, inhaltlich etwas *kein_Kommentar*

Sicherheitslöcher in WordPress [UDPATE]

Thursday, 02. March 2006
12:31:26 (+0000)

Lt. einem Advisory des Neo Security Team lässt sich WordPress (DE) 2.0.1 und ältere Versionen für Cross-Site-Scripting-Attacken missbrauchen. Dabei findet JavaScript in Kommentaren Verwendung. Anfällig sind alle WordPress-Installationen, bei denen Kommentare nicht moderiert werden.

(Weitere Informationen auch bei Heise.)

UPDATE 2006-03-02 13:15:
Ich habe gerade die sicherheitsrelevanten Zeilen in wp-comments-post.php geändert. Da es z.Z. noch keinen offiziellen Patch gibt, überschreibt einfach die bestehende PHP-Datei im root-Verzeichnis (“/”) durch den Patch (2.0.1.1). Danach stehen dem Kommentator keine HTML-/JS-Tags mehr in der Kommentarfunktion zur Verfügung.

ANMERKUNG 2006-03-02 14:23:
Wenn – nach dem Einspielen des obigen Patches – ein solcher Exploit versucht wird, wird dieser zwar als Kommentar, entsprechend mit gequoteten Sonderzeichen, in die Datenbank geschrieben, taucht aber weder im FE, noch im BE auf! Also ab und zu mal in die Datenbank mittels z. B. phpmyadmin schauen ;-) .

UPDATE 2006-03-02 19:20:
Jetzt habe ich _alle_ sicherheitsbedenklichen PHP-Files gepatchet und entsprechend kommentiert. Die alten Files müssen einfach nur mit denen im Patch (2.0.1.2) enthaltenen, neuen Dateien (18) überschrieben werden. Das ist alles, der obige Patch 2.0.1.1 ist auch in 2.0.1.2 enthalten. Weiteres Customizing ist nicht notwenig! (PATCHED & TESTED BY STELLWAG.US)

UDPATE 2006-03-02 20:41:
Bei den obigen Patches 2.0.1.{1,2} wurden aufgrund folgender Zeilen Umlaute defekt dargestellt.

$comment_author       = htmlentities(trim($_POST['author']));
$comment_author_email = htmlentities(trim($_POST['email']));
$comment_author_url   = htmlentities(trim($_POST['url']));
$comment_content      = htmlentities(trim($_POST['comment']));

Der Patch 2.0.1.3 behebt diese Unstimmigkeit mit Hilfe der Verwendung von htmlspecialchars(). Alle oberen Bugfixes sind im 2.0.1.3er auch enthalten ;-) . Danke an WolliW für den Hinweis!

UPDATE 2006-03-02 21:24:
So, jetzt funktioniert es aber! Weitere Informationen weiter unten ;-) . Kumulativer Patch (2.0.1.4).

Gebloggt!

Tuesday, 28. February 2006
15:30:58 (+0000)

Seit meinem ersten Blog-Eintrag “Stellwag.us fertiggestellt” im Mai letzten Jahres, ist dieser Monat der erste(!), an dem ich jeden Tag gebloggt habe!

Man könnte es auch anders formulieren: Seit der Installation von WordPress am 18.01.2006, habe ich jeden Tag mindestens einen Eintrag verfasst ^^.

eBay-Auktion über Web 2.0

Sunday, 26. February 2006
05:37:15 (+0000)

Gerade gefunden: Eine eBay-Auktion, die ein erfolgreiches Kommunizieren im Web 2.0 verspricht. Zwar ist damit nur die “[...] Installation und das erste Customizing [...]“ gemeint, aber immerhin!

So langsam wird das Web 2.0 auch von denen entdeckt, die sich sonst eigentlich nicht für die Informations- und Kommunikationsbranche interessieren – das sagt mir jedenfalls mein Gefühl ;-) .

Ach, da sehe ich ja gerade, dass mein neuer Linux-Blog auch als erfolgreich genannt wird! Komisch nur, dass ich bis jetzt noch nicht einen einzigen Kommentar hatte :-( . Naja, dafür anscheinend ein paar – Stammleser ^^.

Auf jedenfall bin ich gespannt, was bei der Auktion herauskommt! Was mich aber noch brennender interessieren würde, wäre natürlich, wie die Domain der “neuen Blog-Seite” heißen wird :-) .

Langsam wird’s penetrant! [UPDATE]

Saturday, 25. February 2006
15:06:12 (+0000)

Gerade eben schaue ich in mein Backend meiner Weblogging-Software hinein und muss feststellen, dass von gestern Nacht bis jetzt 16 SPAM-Kommentare angefallen sind :-( .

Aber zum Glück muss bei mir jeder Kommentar moderiert werden, aus genau diesem Grunde. Das ist zwar für den Kommentierenden nicht so toll, wenn er nicht sofort seine Meinung auf meiner Website sieht, aber was sein muss, muss leider sein ;-) .

Weiterführende Informationen dazu gibt es bei wortfeld.de, medienrauschen, koehntopp oder bloggingtom.

UPDATE: Schon wieder gab es 4 Blogging-SPAMs innerhalb kürzester Zeit, also langsam wird es echt penetrant!!! *grrr*

UPDATE 2: Schon wieder gab es 3 SPAM-Comments! Nun ist wohl meine Seite auch auf der Spamer-Liste :-( .

UPDATE 3: Schon wieder… *nerv*

kottke.org gibt auf

Friday, 24. February 2006
14:31:09 (+0000)

Der, seit der ersten Stunde des Weblogs, Vollblut-Blogger und Webdesigner Jason Kottke gibt mit seiner Seite kottke.org auf!

Jason hatte versucht seinen Beruf an den Nagel zu hängen und dafür ein echter ;-) Vollzeit-Blogger zu werden. Dass man davon leider nicht so ohne Weiteres leben kann, musst er nun am eigenen Leib verspüren :-( . Selbst die von ihm eigens aufgerufene Spendenaktion langte nicht aus, um einen finanziellen Rahmen zu schaffen, weiter als Berufsblogger tätig zu sein!
Nun weiß der seit 8 Jahren bloggender Webdesigner noch nicht, was er als nächstes machen will. Ich wünsche an dieser Stelle auf jedenfall alles Gute.

Weitereführende Informationen:

Erster Blog mit Hintergrundmusik [UPDATE]

Thursday, 23. February 2006
00:07:58 (+0000)

Man kennt es noch, das lästige Georgel des vergangenen Jahrtausend! Auf unspektakulären, privaten Homepages blinken duzendweise GIF-Bilder und eine krebserzeugende ;-) “Musik” ertönt im Hintergrund. Aber warum hat man diese Vorstellung immer so negativ im Hinterkopf?

Nun gut, die blinkenden GIF-Bilder kann man noch verstehen! Das liegt einfach an der Reizüberflutung, die dadurch ausgelöst wird ;-) . Aber warum keine “angenehme”, zum Thema passende Hintergrundmusik in die eigene Homepage integrieren? Warum eigentlich nicht?!

Ich habe mir gedacht, ich integriere so ein Feature einfach mal auf meiner Blog-Seite, um zu sehen, was man/frau so darüber denkt. Mein Ziel ist es, die alten Vorstellungen dieses Features zu widerlegen und zu zeigen: “Es geht auch anders!”

Deswegen hab ich mir erlaubt ^^ einen kleinen Flash-Player rechts unten zu implementieren, der automatisch eine GEMA- und lizenzfreie MP3-Hintergrundmusik abspielt. Auf Wunsch kann die gestreamte Musik natürlich auf Knopfdruck deaktiviert werden. Und in Zeiten von Breitband-Internetverbindungen sollte auch die Größe kein Problem sein :-) .

Mich würde mal das Feedback interessieren. Schreibt hemmungslos (als Kommentar oder Ping-/Trackback) hier rein, was euch daran (nicht) gefällt! Ich bin gespannt!!! ;-)

UPDATE 2006-02-23 17:15:
Dank der Feedbacks habe ich die Hintergrundmusik jetzt default auf OFF gestellt.